Datenschutzerklärung für VayroSIM
Stand: 18. Juli 2026
1. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit:
- der Website www.vayrosim.com,
- der mobilen Anwendung VayroSIM,
- der Registrierung und Verwaltung eines VayroSIM-Benutzerkontos,
- dem Kauf, der Bereitstellung und der Nutzung von eSIM-Datentarifen,
- der Installation und Aktivierung von eSIM-Profilen,
- der Zahlungsabwicklung,
- der Kontaktaufnahme mit unserem Kundensupport,
- der Nutzung von Analyse-, Cloud-, Sicherheits- und Kommunikationsdiensten.
VayroSIM ist eine Anwendung und ein Angebot der SafeKnot UG (haftungsbeschränkt) i.G.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Kontaktdaten, IP-Adressen, Bestelldaten, Gerätekennungen sowie technische eSIM- und Nutzungsdaten.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und der sonstigen anwendbaren Datenschutzbestimmungen ist:
SafeKnot UG (haftungsbeschränkt) i.G.
Am Haselbusch 24
41189 Mönchengladbach
Deutschland
Vertreten durch die Geschäftsführerin:
Hatice Taskiran
Website: www.vayrosim.com
E-Mail: info@safeknot.de
3. Datenschutzkontakt
Ansprechpartnerin für sämtliche datenschutzrechtlichen Fragen und für die Ausübung Ihrer Betroffenenrechte ist:
Hatice Taskiran
SafeKnot UG (haftungsbeschränkt) i.G.
Am Haselbusch 24
41189 Mönchengladbach
Deutschland
E-Mail: info@safeknot.de
Diese Datenschutzkontaktstelle ist nicht automatisch mit einem förmlich gemäß Art. 37 DSGVO benannten betrieblichen Datenschutzbeauftragten gleichzusetzen.
Sofern zukünftig ein interner oder externer Datenschutzbeauftragter förmlich benannt wird, werden dessen Kontaktdaten an dieser Stelle veröffentlicht und der zuständigen Aufsichtsbehörde mitgeteilt.
4. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Abhängig vom jeweiligen Verarbeitungsvorgang beruht die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer gesetzlichen Verpflichtung,
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen.
Zu unseren berechtigten Interessen gehören insbesondere:
- der sichere und wirtschaftliche Betrieb unserer Dienste,
- die Erkennung und Verhinderung von Betrug,
- die IT- und Netzwerksicherheit,
- die Bearbeitung und Dokumentation von Kundenanfragen,
- die Verbesserung unserer Produkte und Dienste,
- die Durchsetzung oder Verteidigung rechtlicher Ansprüche.
5. Kategorien verarbeiteter Daten
Abhängig davon, welche Funktionen Sie nutzen, können wir insbesondere folgende Datenkategorien verarbeiten:
5.1 Konto- und Stammdaten
- Vorname und Nachname,
- E-Mail-Adresse,
- Telefonnummer, sofern angegeben oder erforderlich,
- Land und Sprache,
- Rechnungsanschrift,
- interne Benutzer-ID,
- Registrierungsdatum,
- Kontostatus,
- Spracheinstellungen,
- Kommunikations- und Benachrichtigungseinstellungen,
- verschlüsselte beziehungsweise gehashte Zugangsdaten.
5.2 Vertrags- und Bestelldaten
- ausgewählter eSIM-Tarif,
- Zielland oder Zielregion,
- verfügbares Datenvolumen,
- Gültigkeitszeitraum,
- Bestellnummer,
- Kaufdatum,
- Kaufpreis und Währung,
- Steuerinformationen,
- Aktivierungs- und Ablaufdatum,
- Tarifstatus,
- Aufladungen und Verlängerungen,
- Rabatt- oder Gutscheincodes,
- Erstattungen, Reklamationen und Stornierungen.
5.3 Zahlungsdaten
- verwendete Zahlungsmethode,
- Name des Zahlers,
- Rechnungsanschrift,
- Zahlungsstatus,
- Transaktions- und Zahlungsreferenz,
- teilweise maskierte Karteninformationen,
- Kartenart und Kartenherausgeber,
- Land des Zahlungsmittels,
- Informationen zu Rückbuchungen oder Zahlungsstreitigkeiten.
Vollständige Kreditkartennummern und Kartenprüfnummern werden grundsätzlich nicht auf unseren eigenen Servern gespeichert, sondern unmittelbar durch den Zahlungsdienstleister verarbeitet.
5.4 Technische Daten
- IP-Adresse,
- Gerätetyp, Hersteller und Modell,
- Betriebssystem und Betriebssystemversion,
- App-Version,
- Browsertyp und Browserversion,
- Sprache und Zeitzone,
- Bildschirmauflösung,
- Geräte- und App-Kennungen,
- Installations-ID,
- Login-Zeitpunkte,
- Server- und Sicherheitsprotokolle,
- Absturzberichte,
- Fehlermeldungen,
- Leistungs- und Diagnosedaten,
- Push-Benachrichtigungstoken.
5.5 eSIM- und Telekommunikationsdaten
Abhängig vom Tarif, Endgerät und technischen Anbieter können insbesondere verarbeitet werden:
- ICCID des eSIM-Profils,
- IMSI,
- EID des eSIM-fähigen Endgeräts,
- IMEI, soweit technisch erforderlich,
- MSISDN oder eine technisch zugeordnete Rufnummer, sofern vorhanden,
- SM-DP+-Adresse,
- Aktivierungs- und Bestätigungscode,
- QR-Code beziehungsweise darin enthaltene Aktivierungsinformationen,
- eSIM-Profilstatus,
- Installations- und Aktivierungsstatus,
- APN- und Netzwerkkonfiguration,
- Beginn und Ende einer Datensitzung,
- verbrauchtes und verbleibendes Datenvolumen,
- verwendetes Mobilfunknetz,
- besuchtes Land,
- Netzwerk- und Roaminginformationen,
- zugewiesene IP-Adresse,
- Verbindungstyp, beispielsweise 3G, 4G oder 5G,
- technische Fehler- und Verbindungsinformationen.
6. Registrierung und Benutzerkonto
Bei der Registrierung eines Benutzerkontos verarbeiten wir die von Ihnen bereitgestellten Konto- und Kontaktdaten.
Die Verarbeitung erfolgt, um:
- Ihr Konto zu erstellen,
- Ihre Identität bei der Anmeldung zu prüfen,
- Ihre Bestellungen und eSIM-Tarife zu verwalten,
- verfügbare Datenvolumen anzuzeigen,
- Aktivierungsinformationen bereitzustellen,
- Erstattungen und Supportanfragen zu bearbeiten,
- Ihr Konto vor unberechtigtem Zugriff zu schützen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zugangsdaten werden nicht im Klartext gespeichert. Passwörter werden durch geeignete technische Verfahren verschlüsselt beziehungsweise gehasht.
7. Kauf und Bereitstellung von eSIM-Tarifen
Wenn Sie einen eSIM-Tarif kaufen, verarbeiten wir die für die Vertragsabwicklung notwendigen Daten.
Die Verarbeitung erfolgt insbesondere, um:
- den ausgewählten Tarif zu bestellen,
- das eSIM-Profil beim technischen eSIM-Anbieter anzufordern,
- den Aktivierungscode oder QR-Code bereitzustellen,
- das Datenvolumen und die Gültigkeitsdauer zu verwalten,
- den Aktivierungsstatus anzuzeigen,
- Aufladungen oder Verlängerungen vorzunehmen,
- den Tarif abzurechnen,
- Erstattungs- oder Reklamationsanfragen zu prüfen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Bereitstellung einer eSIM ist ohne die Verarbeitung bestimmter technischer Profil- und Aktivierungsdaten nicht möglich.
8. eSIM-Profil, Installation und Aktivierung
Eine eSIM ist ein digitales Teilnehmerprofil, das auf einem kompatiblen Endgerät installiert wird.
Für die Bereitstellung, Installation und Aktivierung können insbesondere folgende Daten verarbeitet werden:
- ICCID,
- EID,
- IMEI, soweit erforderlich,
- IMSI,
- SM-DP+-Adresse,
- Aktivierungscode,
- Matching- oder Bestätigungscode,
- QR-Code,
- eSIM-Profilstatus,
- Zeitpunkt des Downloads,
- Zeitpunkt der Installation,
- Zeitpunkt der Aktivierung,
- Zeitpunkt einer Deaktivierung oder Löschung,
- Fehlermeldungen während des Installationsprozesses,
- technische Gerätekompatibilität,
- zugeordneter Tarif und Gültigkeitszeitraum.
Diese Verarbeitung dient dazu:
- ein korrektes eSIM-Profil zu erzeugen oder zuzuweisen,
- das Profil sicher an Ihr Endgerät auszuliefern,
- eine unberechtigte Mehrfachinstallation zu verhindern,
- den Aktivierungsstatus festzustellen,
- technische Fehler zu analysieren,
- Support- und Erstattungsanfragen zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sicherheits- und Missbrauchsprüfungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Aktivierungscodes und QR-Codes sind vertrauliche Zugangsinformationen. Sie dürfen nicht an unbefugte Personen weitergegeben werden.
9. Nutzung des mobilen Datentarifs
Bei Verwendung des eSIM-Datentarifs müssen technische Telekommunikations- und Verbindungsdaten durch den jeweiligen eSIM-Anbieter, Mobilfunknetzbetreiber, Roamingpartner oder Gateway-Anbieter verarbeitet werden.
Dazu können gehören:
- ICCID und IMSI,
- Beginn und Ende einer Verbindung,
- Zeitpunkt und Dauer einer Datensitzung,
- verbrauchtes Datenvolumen,
- verbleibendes Datenvolumen,
- besuchtes Land,
- verwendeter Mobilfunknetzbetreiber,
- APN,
- technische Sitzungskennungen,
- zugewiesene IP-Adresse,
- Roaming- und Routinginformationen,
- Verbindungs- und Fehlerstatus,
- technische Informationen über Fair-Use- oder Geschwindigkeitsbeschränkungen.
Die Verarbeitung ist erforderlich, um:
- eine Verbindung zum Mobilfunknetz herzustellen,
- den Datenverkehr technisch zu übertragen,
- das gekaufte Datenvolumen bereitzustellen,
- den Datenverbrauch zu berechnen,
- die Laufzeit und Tarifgrenzen einzuhalten,
- Verbindungsprobleme zu diagnostizieren,
- missbräuchliche Nutzung zu erkennen,
- Reklamationen und Erstattungen zu prüfen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sicherheitsmaßnahmen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO und gesetzlich vorgeschriebene Verarbeitungen auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
10. Inhalte des Internetverkehrs
VayroSIM analysiert die Inhalte Ihrer Internetkommunikation grundsätzlich nicht für Werbeprofile.
Der Datenverkehr wird jedoch technisch über Systeme von Mobilfunknetzbetreibern, Roamingpartnern, Gateway-Anbietern und Internetzugangsanbietern übertragen. Dabei müssen insbesondere IP-Adressen und technische Verbindungsdaten verarbeitet werden.
Je nach Land, Netzpartner und geltendem Recht können die beteiligten Telekommunikationsunternehmen eigenen gesetzlichen Aufbewahrungs-, Sicherheits- oder Auskunftspflichten unterliegen.
VayroSIM hat grundsätzlich keinen Einfluss auf gesetzlich vorgeschriebene Datenverarbeitungen eines eigenständig verantwortlichen Mobilfunknetzbetreibers.
11. eSIM-, Mobilfunk- und Roamingpartner
Zur Erbringung der eSIM-Dienste setzen wir spezialisierte technische Partner ein. Dazu können gehören:
- eSIM-Plattformanbieter,
- SM-DP+-Betreiber,
- Mobilfunknetzbetreiber,
- virtuelle Mobilfunknetzbetreiber,
- internationale Roamingpartner,
- IPX- und Routinganbieter,
- Internet-Gateway-Anbieter,
- Abrechnungs- und Datenverbrauchsplattformen.
Der konkret eingesetzte Mobilfunknetzbetreiber kann abhängig vom Zielland, Tarif und der Netzverfügbarkeit variieren.
An diese Partner werden nur diejenigen Daten übermittelt, die für die Bestellung, Erstellung, Bereitstellung, Aktivierung, Abrechnung und technische Nutzung des jeweiligen eSIM-Tarifs erforderlich sind.
Je nach Tätigkeit können die beteiligten Unternehmen als Auftragsverarbeiter, gemeinsam Verantwortliche oder eigenständig Verantwortliche handeln.
Bei eigenständig Verantwortlichen gelten ergänzend deren eigene Datenschutzhinweise.
12. Gerätekompatibilität
Zur Prüfung, ob ein Endgerät eSIM-fähig ist, können folgende Informationen verarbeitet werden:
- Hersteller und Modell,
- Betriebssystem,
- Betriebssystemversion,
- eSIM-Fähigkeit,
- EID oder IMEI, soweit erforderlich und technisch verfügbar,
- unterstützte Netzwerkfunktionen.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
13. Geräteberechtigungen
Kamera
Die App kann Zugriff auf die Kamera verlangen, um QR-Codes zu scannen.
Der Zugriff erfolgt nur nach Ihrer ausdrücklichen Freigabe über das Betriebssystem. Kameraaufnahmen werden nicht dauerhaft gespeichert, sofern dies nicht ausdrücklich angezeigt wird.
Benachrichtigungen
Mit Ihrer Zustimmung kann die App Push-Benachrichtigungen versenden, beispielsweise zu:
- eSIM-Aktivierungen,
- Bestellstatus,
- ablaufenden Tarifen,
- geringem Datenvolumen,
- technischen Störungen,
- Supportnachrichten,
- Angeboten und Aktionen.
Vertraglich erforderliche Benachrichtigungen beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Werbliche Benachrichtigungen erfolgen nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Standort
Eine dauerhafte GPS-Ortung ist für die grundlegende Nutzung von VayroSIM grundsätzlich nicht erforderlich.
Soweit die App zukünftig eine Standortberechtigung für eine bestimmte Funktion anfordert, wird der konkrete Zweck vor Erteilung der Berechtigung erläutert.
Unabhängig von einer GPS-Berechtigung können Mobilfunknetzbetreiber technisch feststellen, in welchem Land oder Mobilfunknetz eine eSIM verwendet wird.
14. Identitätsprüfung
Für bestimmte Länder, Tarife, Rufnummern oder Telekommunikationsprodukte kann eine gesetzliche Identitätsprüfung erforderlich sein.
In einem solchen Fall können verarbeitet werden:
- vollständiger Name,
- Geburtsdatum,
- Staatsangehörigkeit,
- Wohnanschrift,
- Ausweis- oder Passnummer,
- Kopie eines Identitätsdokuments,
- Gültigkeitsdatum des Dokuments,
- ausstellende Behörde,
- Foto oder Video zur Identitätsprüfung,
- Ergebnis der Identitätsprüfung.
Eine solche Verarbeitung erfolgt nur, wenn sie für den ausgewählten Tarif gesetzlich oder durch verbindliche regulatorische Anforderungen notwendig ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO beziehungsweise Art. 6 Abs. 1 lit. b DSGVO, wenn der Tarif ohne die Identitätsprüfung nicht bereitgestellt werden kann.
15. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung verwenden wir Stripe.
Anbieter für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist grundsätzlich:
Stripe Payments Europe, Limited
Irland
Im Rahmen einer Zahlung können insbesondere folgende Daten an Stripe übermittelt werden:
- Name,
- E-Mail-Adresse,
- Rechnungsanschrift,
- Bestellnummer,
- Bestellinhalt,
- Zahlungsbetrag und Währung,
- Zahlungsmethode,
- Karten- oder Bankdaten,
- IP-Adresse,
- Geräteinformationen,
- Transaktionsstatus,
- Informationen zur Betrugsprävention.
Stripe verarbeitet bestimmte Daten in unserem Auftrag und andere Daten in eigener Verantwortung, insbesondere zur:
- Zahlungsabwicklung,
- Authentifizierung von Zahlungen,
- Betrugs- und Missbrauchserkennung,
- Verhinderung finanzieller Verluste,
- Erfüllung gesetzlicher Finanz-, Sanktions- und Geldwäschepflichten,
- Bearbeitung von Rückbuchungen und Zahlungsstreitigkeiten.
Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.
Die Betrugsprävention beruht auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich vorgeschriebene Prüfungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Stripe kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Hierfür werden nach Angaben von Stripe insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln und weitere anerkannte Übermittlungsmechanismen eingesetzt.
16. Firebase und Google Cloud
Für die technische Bereitstellung der VayroSIM-App und ihrer Backend-Funktionen verwenden wir Dienste von:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Je nach technischer Konfiguration können insbesondere folgende Dienste verwendet werden:
- Firebase beziehungsweise Google Cloud als Backend-Plattform,
- Cloud Firestore oder vergleichbare Datenbankdienste,
- Cloud Functions,
- Firebase Authentication,
- Firebase Cloud Messaging,
- Firebase Crashlytics,
- Firebase App Check,
- Firebase Hosting,
- Google Analytics for Firebase.
Verarbeitete Daten
Abhängig vom verwendeten Firebase-Dienst können insbesondere verarbeitet werden:
- Benutzer-ID,
- E-Mail-Adresse,
- Login- und Authentifizierungsinformationen,
- IP-Adresse,
- Geräteinformationen,
- App-Version,
- Betriebssystem,
- Push-Token,
- Datenbankinhalte,
- Bestell- und Kontodaten,
- Absturz- und Fehlerberichte,
- Sicherheitsinformationen,
- App-Ereignisse und Nutzungsdaten.
Serverregion Frankfurt
Soweit technisch auswählbar, werden unsere zentralen Datenbank- und Backend-Ressourcen in der Google-Cloud-Region europe-west3 – Frankfurt, Deutschland betrieben.
Dies betrifft insbesondere entsprechend konfigurierte Cloud-Firestore- und Cloud-Functions-Ressourcen.
Nicht alle Firebase-Dienste können ausschließlich auf die Region Frankfurt beschränkt werden. Einige Firebase-Dienste arbeiten über eine globale Google-Infrastruktur.
Firebase Authentication wird nach Angaben von Google über Rechenzentren in den Vereinigten Staaten betrieben. Auch Firebase Cloud Messaging, Crashlytics und weitere Dienste können Daten über internationale Google-Infrastrukturen verarbeiten.
Die Verarbeitung technisch erforderlicher Firebase-Dienste beruht auf Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.
Für nicht erforderliche Analysefunktionen ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
17. Google Analytics
Wir verwenden Google Analytics 4 beziehungsweise Google Analytics for Firebase, um zu verstehen, wie unsere Website und App genutzt werden.
Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Google Analytics kann insbesondere folgende Daten verarbeiten:
- aufgerufene Seiten und App-Bereiche,
- Zeitpunkt und Dauer der Nutzung,
- App- und Website-Ereignisse,
- ungefähre Region,
- Gerätetyp und Gerätemodell,
- Betriebssystem,
- Browserinformationen,
- Bildschirmauflösung,
- Sprache,
- Installations- und App-Instanzkennungen,
- Client-ID,
- Werbekennungen, sofern freigegeben,
- Kauf- und Conversion-Ereignisse,
- technische Fehler- und Leistungsdaten.
Bei Nutzern aus der Europäischen Union, der Schweiz und dem Vereinigten Königreich werden IP-Adressen nach Angaben von Google nicht protokolliert oder gespeichert. Die IP-Adresse wird kurzfristig zur Ableitung ungefährer Standortinformationen verwendet und anschließend verworfen.
Google Analytics wird nur nach einer entsprechenden Einwilligung aktiviert, soweit die Datenverarbeitung oder der Zugriff auf das Endgerät nicht technisch erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Die Einwilligung kann jederzeit über die Datenschutz- beziehungsweise Cookie-Einstellungen widerrufen werden.
Ohne Einwilligung dürfen keine nicht erforderlichen Analytics-Cookies, App-Analysekennungen oder vergleichbare Trackingtechnologien gesetzt oder ausgelesen werden.
Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten in Google Analytics soll auf höchstens 14 Monate eingestellt werden.
Werbefunktionen, Google-Signale, personalisierte Werbung und die Verknüpfung mit Google Ads werden nur aktiviert, wenn hierfür eine gesonderte wirksame Einwilligung besteht.
18. Cookies, SDKs und ähnliche Technologien
Unsere Website und App können folgende Technologien verwenden:
- Cookies,
- lokale Speichertechnologien,
- App-SDKs,
- Geräte- und Installationskennungen,
- Pixel,
- Push-Token,
- Session-Speicher,
- Sicherheits- und Authentifizierungstoken.
Technisch erforderliche Technologien
Technisch erforderliche Technologien dienen insbesondere:
- der Anmeldung,
- der Sitzungsverwaltung,
- der Speicherung des Warenkorbs,
- der Zahlungsabwicklung,
- dem Schutz vor Angriffen,
- der Bereitstellung von eSIM-Aktivierungsinformationen,
- der Speicherung von Spracheinstellungen,
- der Erfüllung einer ausdrücklich angeforderten Funktion.
Der Zugriff auf das Endgerät erfolgt insoweit nach § 25 Abs. 2 TDDDG.
Die Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Analyse- und Marketingtechnologien
Nicht erforderliche Analyse-, Personalisierungs- oder Marketingtechnologien werden nur nach vorheriger Einwilligung verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Die Ablehnung nicht erforderlicher Technologien darf die grundlegende Nutzung der Website oder App nicht verhindern.
19. Server-Logdateien
Beim Besuch unserer Website oder bei der Verbindung mit unseren Backend-Systemen können automatisch folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit,
- aufgerufene Seite oder Schnittstelle,
- übertragene Datenmenge,
- Referrer-URL,
- Browser und Betriebssystem,
- HTTP-Statuscode,
- App-Version,
- technische Anfrage- und Geräteinformationen.
Die Verarbeitung erfolgt, um:
- die Website und App auszuliefern,
- die Stabilität der Systeme zu gewährleisten,
- Angriffe und unberechtigte Zugriffe zu erkennen,
- Fehler zu untersuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Server- und Sicherheitslogs werden grundsätzlich für höchstens 30 Tage gespeichert, sofern kein Sicherheitsvorfall, Rechtsanspruch oder eine gesetzliche Pflicht eine längere Speicherung erforderlich macht.
20. Firebase Crashlytics und Fehlerdiagnose
Soweit Firebase Crashlytics oder ein vergleichbarer Diagnosedienst eingesetzt wird, können insbesondere verarbeitet werden:
- Geräte- und Betriebssysteminformationen,
- App-Version,
- Zeitpunkt eines Absturzes,
- technischer Zustand der App,
- Stack-Traces,
- Fehlermeldungen,
- Installationskennung,
- anonymisierte oder pseudonymisierte technische Kennungen.
Die Verarbeitung dient der Erkennung und Behebung technischer Fehler.
Soweit die Fehleranalyse für den sicheren Betrieb zwingend erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.
Soweit darüber hinausgehende Diagnose- oder Analysefunktionen eingesetzt werden, erfolgt dies nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
21. Push-Benachrichtigungen
Für Push-Benachrichtigungen können Dienste wie Firebase Cloud Messaging und Apple Push Notification Service eingesetzt werden.
Dabei können insbesondere verarbeitet werden:
- Push-Token,
- Geräte- und App-Kennung,
- Sprache,
- Betriebssystem,
- Benachrichtigungsstatus,
- Inhalt der Benachrichtigung.
Vertraglich erforderliche Benachrichtigungen beruhen auf Art. 6 Abs. 1 lit. b DSGVO.
Werbliche Push-Benachrichtigungen erfolgen nur mit Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Push-Benachrichtigungen jederzeit über die Einstellungen Ihres Endgeräts deaktivieren.
22. Kontakt und Kundensupport
Wenn Sie uns per E-Mail, Kontaktformular, App, Chat oder auf anderem Weg kontaktieren, können wir verarbeiten:
- Name,
- E-Mail-Adresse,
- Telefonnummer,
- Benutzer-ID,
- Bestellnummer,
- ICCID,
- betroffener eSIM-Tarif,
- Inhalt Ihrer Nachricht,
- Screenshots und Anhänge,
- technische Geräte- und Fehlerdaten,
- Kommunikationszeitpunkt,
- Bearbeitungsstatus,
- interne Supportnotizen.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, sofern die Anfrage einen Vertrag betrifft, zur Vertragserfüllung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Supportanfragen werden grundsätzlich bis zu drei Jahre nach Abschluss der Anfrage gespeichert, sofern keine gesetzlichen oder vertraglichen Gründe eine längere Speicherung erfordern.
23. Newsletter und Direktwerbung
Wenn Sie sich für einen Newsletter anmelden, können wir verarbeiten:
- E-Mail-Adresse,
- Name, sofern angegeben,
- Sprache und Land,
- Zeitpunkt der Anmeldung,
- Einwilligungsnachweis,
- Zeitpunkt der Bestätigung.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Anmeldung kann über ein Double-Opt-in-Verfahren bestätigt werden.
Sie können Ihre Einwilligung jederzeit über den Abmeldelink oder durch eine Nachricht an info@safeknot.de widerrufen.
Bei Bestandskunden können wir im gesetzlich zulässigen Umfang für ähnliche eigene Produkte werben. Einer solchen Verwendung können Sie jederzeit widersprechen.
24. Betrugsprävention und Sicherheit
Zum Schutz unserer Nutzer, Zahlungen, eSIM-Profile und Systeme können wir folgende Daten verarbeiten:
- IP-Adresse,
- Geräte- und App-Kennungen,
- Login-Versuche,
- Bestell- und Zahlungsinformationen,
- Häufigkeit und Umfang von Bestellungen,
- ungewöhnliche Aktivierungsversuche,
- Mehrfachverwendung von Aktivierungscodes,
- Rückbuchungen,
- auffällige Nutzungsmuster,
- Sicherheits- und Risikobewertungen.
Die Verarbeitung dient insbesondere der Verhinderung von:
- Zahlungsbetrug,
- Identitätsmissbrauch,
- Kontoübernahmen,
- unberechtigter Weitergabe von eSIM-Profilen,
- Manipulation von Tarifen oder Guthaben,
- Angriffen auf unsere Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
25. Automatisierte Prüfungen
Automatisierte Systeme können eingesetzt werden, um:
- betrügerische Zahlungen zu erkennen,
- verdächtige Bestellungen zu markieren,
- ungewöhnliche Anmelde- oder Aktivierungsversuche zu erkennen,
- die Gerätekompatibilität zu prüfen,
- technische Fehler festzustellen.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet grundsätzlich nicht statt.
Sollte eine Zahlung oder Bestellung automatisiert abgelehnt werden, können Sie unter info@safeknot.de eine manuelle Überprüfung verlangen.
26. App Stores
Beim Herunterladen oder Aktualisieren der VayroSIM-App über einen App Store verarbeitet der jeweilige Betreiber Daten in eigener Verantwortung.
Dies kann insbesondere betreffen:
- App-Store-Kontodaten,
- Geräteinformationen,
- IP-Adresse,
- Download- und Kaufhistorie,
- Zahlungsinformationen,
- Diagnose- und Nutzungsdaten.
Mögliche Anbieter sind:
- Apple Distribution International Ltd.,
- Google Ireland Limited.
Es gelten ergänzend die Datenschutzbestimmungen des jeweiligen App-Store-Betreibers.
27. Empfänger personenbezogener Daten
Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger oder Empfängerkategorien übermittelt werden:
- eSIM-Plattformanbieter,
- Mobilfunknetzbetreiber,
- Roaming- und Routingpartner,
- Internet-Gateway-Anbieter,
- Google/Firebase und Cloud-Dienstleister,
- Stripe und weitere Zahlungsbeteiligte,
- Banken und Zahlungsmethodenanbieter,
- App-Store-Betreiber,
- Support- und Kommunikationsdienstleister,
- Sicherheits- und Betrugspräventionsanbieter,
- Steuerberater, Rechtsanwälte und Wirtschaftsprüfer,
- Behörden und Gerichte bei gesetzlicher Verpflichtung,
- Rechtsnachfolger bei einer Unternehmensübertragung.
Eine Weitergabe erfolgt nur, wenn:
- sie für die Vertragserfüllung notwendig ist,
- eine gesetzliche Verpflichtung besteht,
- eine Einwilligung vorliegt,
- ein berechtigtes Interesse besteht oder
- ein Dienstleister auf Grundlage eines Auftragsverarbeitungsvertrags tätig wird.
Wir verkaufen keine personenbezogenen Daten.
28. Internationale Datenübermittlungen
VayroSIM ist ein international nutzbarer eSIM-Dienst. Deshalb können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Dies kann insbesondere erfolgen, wenn:
- eine eSIM außerhalb des Europäischen Wirtschaftsraums verwendet wird,
- ein lokaler Mobilfunknetzbetreiber im Reiseland beteiligt ist,
- ein internationaler Roaming- oder Gateway-Anbieter eingesetzt wird,
- Firebase- oder Google-Dienste globale Infrastruktur verwenden,
- Stripe oder andere Zahlungsbeteiligte Daten international verarbeiten.
Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
Als Übermittlungsgrundlage kommen insbesondere in Betracht:
- Angemessenheitsbeschlüsse der Europäischen Kommission,
- EU-Standardvertragsklauseln,
- das EU-US Data Privacy Framework, soweit der Empfänger wirksam zertifiziert ist,
- zusätzliche technische und organisatorische Schutzmaßnahmen,
- gesetzliche Ausnahmen nach Art. 49 DSGVO.
Bei Nutzung einer eSIM in einem Drittland ist die Beteiligung eines lokalen Mobilfunknetzbetreibers für die Vertragserfüllung technisch notwendig.
29. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Grundsätze:
- Benutzerkontodaten werden grundsätzlich bis zur Kontolöschung gespeichert.
- Bestell- und Vertragsdaten werden für die Vertragsdauer und die gesetzlichen Verjährungsfristen gespeichert.
- Rechnungen und steuerlich relevante Buchungsbelege werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
- Server- und Sicherheitslogs werden grundsätzlich höchstens 30 Tage gespeichert.
- Supportanfragen werden grundsätzlich bis zu drei Jahre nach Abschluss gespeichert.
- Google-Analytics-Nutzer- und Ereignisdaten werden höchstens 14 Monate gespeichert, sofern die entsprechende Einstellung umgesetzt wurde.
- Einwilligungsnachweise werden für die Dauer der Einwilligung und anschließend bis zum Ablauf möglicher Nachweis- und Verjährungsfristen gespeichert.
- eSIM-Aktivierungs- und Nutzungsdaten werden so lange gespeichert, wie dies für die Tarifverwaltung, Abrechnung, Reklamationsbearbeitung und gesetzliche Pflichten erforderlich ist.
- Betrugs- und Sicherheitsdaten können bis zum Abschluss einer Untersuchung oder bis zum Ablauf möglicher Rechtsansprüche gespeichert werden.
- Backups werden im Rahmen regelmäßiger Sicherungszyklen überschrieben oder gelöscht.
Nach Ablauf der jeweiligen Fristen werden Daten gelöscht oder anonymisiert, sofern keine gesetzliche oder rechtliche Grundlage für eine weitere Speicherung besteht.
30. Löschung des Benutzerkontos
Sie können die Löschung Ihres Benutzerkontos über die Kontoeinstellungen der App oder per E-Mail an info@safeknot.de beantragen.
Nach Eingang eines Löschantrags werden personenbezogene Daten gelöscht oder anonymisiert, soweit keine weitere Speicherung erforderlich ist für:
- gesetzliche Aufbewahrungspflichten,
- offene Bestellungen oder Zahlungen,
- Rückbuchungen und Erstattungen,
- laufende Rechtsstreitigkeiten,
- Betrugs- und Sicherheitsuntersuchungen,
- die Geltendmachung oder Verteidigung von Rechtsansprüchen.
Die Löschung des VayroSIM-Kontos entfernt eine bereits installierte eSIM nicht automatisch vom Endgerät.
Die eSIM muss gegebenenfalls zusätzlich über die Einstellungen des Endgeräts gelöscht werden. Eine gelöschte eSIM kann je nach Tarif und Anbieter möglicherweise nicht erneut installiert werden.
31. Pflicht zur Bereitstellung von Daten
Bestimmte Daten sind für den Abschluss und die Durchführung des Vertrags erforderlich.
Ohne die erforderlichen Konto-, Bestell-, Zahlungs- und eSIM-Aktivierungsdaten können wir insbesondere:
- kein Benutzerkonto erstellen,
- keine Zahlung abwickeln,
- kein eSIM-Profil bereitstellen,
- keine Aktivierung durchführen,
- keine Tarifnutzung verwalten.
Die Bereitstellung von Daten für freiwillige Analyse-, Marketing- oder Newsletterzwecke ist nicht verpflichtend.
32. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Recht auf Widerspruch gemäß Art. 21 DSGVO,
- Recht auf Widerruf einer Einwilligung,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde,
- Rechte im Zusammenhang mit automatisierten Entscheidungen gemäß Art. 22 DSGVO.
Zur Ausübung Ihrer Rechte wenden Sie sich an info@safeknot.de
Zum Schutz Ihrer Daten können wir einen angemessenen Nachweis Ihrer Identität verlangen.
33. Widerruf von Einwilligungen
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Der Widerruf kann insbesondere erfolgen:
- über die Datenschutz- oder Cookie-Einstellungen,
- über die App-Einstellungen,
- über die Einstellungen des Endgeräts,
- über den Abmeldelink in einer E-Mail,
- durch Nachricht an info@safeknot.de.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
34. Widerspruchsrecht
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Gegen die Verarbeitung personenbezogener Daten für Direktwerbung können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen.
Nach einem Widerspruch werden Ihre Daten nicht mehr für Direktwerbung verwendet.
35. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für allgemeine Datenschutzfragen eines Unternehmens mit Sitz in Mönchengladbach ist grundsätzlich folgende Behörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Soweit eine Verarbeitung im Rahmen der geschäftsmäßigen Erbringung eines Telekommunikationsdienstes erfolgt, kann abhängig von der konkreten Tätigkeit auch die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit zuständig sein.
Sie können sich außerdem an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Datenschutzverstoßes wenden.
36. Minderjährige
VayroSIM richtet sich grundsätzlich an volljährige Personen.
Personen unter 18 Jahren dürfen den Dienst nur nutzen, wenn dies gesetzlich zulässig ist und die erforderliche Zustimmung eines Elternteils oder gesetzlichen Vertreters vorliegt.
Wir erheben nicht wissentlich Daten von Kindern, die den Dienst nicht rechtmäßig nutzen dürfen.
37. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Hierzu gehören insbesondere:
- verschlüsselte Datenübertragung über TLS/HTTPS,
- Verschlüsselung geeigneter Daten im Ruhezustand,
- sichere Passwortspeicherung,
- rollenbasierte Zugriffsrechte,
- Beschränkung administrativer Berechtigungen,
- Mehrfaktor-Authentifizierung für besonders geschützte Zugänge,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Schutz von eSIM-Aktivierungscodes,
- regelmäßige Sicherheitsupdates,
- Backup- und Wiederherstellungskonzepte,
- Datenminimierung,
- Lösch- und Berechtigungskonzepte,
- Auftragsverarbeitungsverträge,
- Verfahren zur Bearbeitung von Datenschutzverletzungen.
Eine absolute Sicherheit elektronischer Systeme kann trotz angemessener Schutzmaßnahmen nicht garantiert werden.
38. Datenschutzverletzungen
Wenn es zu einer Verletzung des Schutzes personenbezogener Daten kommt, prüfen wir unverzüglich die möglichen Risiken für betroffene Personen.
Soweit gesetzlich erforderlich, informieren wir die zuständige Datenschutzaufsichtsbehörde und gegebenenfalls die betroffenen Personen innerhalb der gesetzlichen Fristen.
39. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn:
- neue Funktionen eingeführt werden,
- neue eSIM-, Zahlungs- oder Technologiepartner eingesetzt werden,
- sich die technische Infrastruktur ändert,
- gesetzliche Anforderungen geändert werden,
- sich Datenverarbeitungsprozesse ändern.
Die jeweils aktuelle Fassung wird auf www.vayrosim.com und innerhalb der VayroSIM-App veröffentlicht.
Bei wesentlichen Änderungen informieren wir Sie in angemessener Form.
40. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:
SafeKnot UG (haftungsbeschränkt) i.G.
VayroSIM Datenschutz
Am Haselbusch 24
41189 Mönchengladbach
Deutschland
Ansprechpartnerin: Hatice Taskiran
E-Mail: info@safeknot.de
← Zurück zur Startseite